HipChat reset wachtwoorden na datadiefstal

Softwarebedrijf Atlassian waarschuwt dat kwaadwillenden toegang hebben weten te krijgen tot data van gebruikers van zijn chatdienst HipChat. Onder andere gehashte wachtwoorden, e-mailadressen en namen zijn in handen gevallen van de aanvallers. Atlassian heeft de wachtwoorden van getroffen gebruikers uit voorzorg gereset.
Dit meldt het bedrijf in een verklaring op zijn website. Het bedrijf spreekt van een beveiligingsincident waarbij een kwetsbaarheid is uitgebuit in een populaire third-party library die door HipChat.com wordt gebruikt. Het bedrijf benadrukt dat er geen aanwijzigingen zijn dat andere systemen of producten van Atlassian zijn getroffen.
Wachtwoorden gereset
Uit voorzorg heeft het bedrijf alle wachtwoorden van getroffen HipChat-gebruikers gereset en gebruikers instructies toegestuurd om hen te helpen hun wachtwoord te herstellen. Alleen wachtwoorden van gebruikers die door de aanval zijn getroffen zijn gereset.
De uitgelekte wachtwoorden zijn gehasht met behulp van bcrypt en een random salt. In enkele gevallen zouden ook berichten en content uit chatkamers in handen zijn gevallen van aanvallers. HipChat stelt dat het gaat om minder dan 0,05% van de instances (herkenbaar aan een unieke url, zoals bedrijfsnaam.hipchat.com). Atlassian benadrukt dat er geen aanwijzigingen zijn dat financiële gegevens of creditcardgegevens zijn buitgemaakt.
Onderzoek
Atlassian zegt het beveiligingsincident te onderzoeken en hierbij actief samen te werken met opsporingsinstanties.
Meer over
Lees ook
WatchGuard maakt geavanceerde netwerkdetectie beter bereikbaar voor MSP’s en middelgrote organisaties
WatchGuard Technologies breidt zijn NDR-aanbod uit met WatchGuard NDR for Firebox, Managed NDR en Total NDR. Daarmee kunnen MSP’s en middelgrote organisaties netwerkdreigingen sneller opsporen, onderzoeken en indammen, zonder extra hardware en zonder dat zij zelf extra specialistische capaciteit hoeven op te bouwen.
NCC Group Monthly Threat Pulse - overzicht februari 2026
NCC Group registreerde in februari wereldwijd 635 ransomware-incidenten. Dat is aanzienlijk lager dan in februari 2025, toen 1.099 aanvallen werden gemeld. Die piek werd destijds veroorzaakt door grootschalige bekendmaking van aanvallen door slachtoffers door de Cl0p-ransomwaregroep.
Proofpoint vernieuwt e-mail- en datasecurity voor de agentic werkomgeving
Proofpoint, Inc. kondigt innovaties aan binnen zijn portfolio’s voor Collaboration Security en Data Security. Hiermee wordt de bescherming voor de agentic werkomgeving versterkt. Hier werken mensen en AI-agents samen in communicatie- en dataomgevingen om bedrijfskritisch werk uit te voeren.



